![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Probleme mit AdwCleanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| | #1 |
![]() | Probleme mit AdwCleaner AdwCleaner (edit könnte der Mod hier bitte das in die Überschrift einbauen ?- DANKE) "...Downloade Dir bitte AdwCleaner auf deinen Desktop. Schließe alle offenen Programme und Browser. Starte die adwcleaner.exe mit einem Doppelklick. Klicke auf Scan und warte, bis der Suchlauf abgeschlossen ist. Klicke nun auf Clean. Bestätige jeweils mit Ok. Dein Rechner wird neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir den Inhalt mit deiner nächsten Antwort. Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Sx].txt. (x = fortlaufende Nummer) ...." zitat Schrauber ich habe das nun gemacht hier der Bericht AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v3.002 - Bericht erstellt am 02/09/2013 um 17:44:15
# Updated 01/09/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzername : gerhard
# Gestartet von : C:\Dokumente und Einstellungen\gerhard\Desktop\AdwCleaner\adwcleaner_3002.exe
# Option : Suchen
***** [ Dienste ] *****
Dienst Gefunden : BrowserProtect
***** [ Dateien / Ordner ] *****
Datei Gefunden : C:\Dokumente und Einstellungen\All Users\Desktop\iLivid.lnk
Datei Gefunden : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\Mozilla\Firefox\Profiles\mcgv2uj2.default\bprotector_extensions.sqlite
Datei Gefunden : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\Mozilla\Firefox\Profiles\mcgv2uj2.default\Extensions\movie2kdownloader@movie2kdownloader.com.xpi
Datei Gefunden : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\Mozilla\Firefox\Profiles\mcgv2uj2.default\searchplugins\Askcom.xml
Datei Gefunden : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\Mozilla\Firefox\Profiles\mcgv2uj2.default\searchplugins\BrowserProtect.xml
Datei Gefunden : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\Mozilla\Firefox\Profiles\mcgv2uj2.default\searchplugins\delta.xml
Datei Gefunden : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\Mozilla\Firefox\Profiles\mcgv2uj2.default\searchplugins\Web Search.xml
Datei Gefunden : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\Mozilla\Firefox\Profiles\mcgv2uj2.default\user.js
Datei Gefunden : C:\END
Datei Gefunden : C:\WINDOWS\Tasks\BrowserProtect.job
Ordner Gefunden : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\Mozilla\Firefox\Profiles\mcgv2uj2.default\Extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}(2)
Ordner Gefunden : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\Mozilla\Firefox\Profiles\mcgv2uj2.default\Extensions\engine@conduit.com
Ordner Gefunden C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon
Ordner Gefunden C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserProtect
Ordner Gefunden C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\Babylon
Ordner Gefunden C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\dvdvideosoftiehelpers
Ordner Gefunden C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\file scout
Ordner Gefunden C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\Mozilla\Firefox\Profiles\mcgv2uj2.default\Conduit
Ordner Gefunden C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\Mozilla\Firefox\Profiles\mcgv2uj2.default\CT2269050
Ordner Gefunden C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\OpenCandy
Ordner Gefunden C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\pdfforge
Ordner Gefunden C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\PriceGong
Ordner Gefunden C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\vShare
Ordner Gefunden C:\Dokumente und Einstellungen\gerhard\Lokale Einstellungen\Anwendungsdaten\Conduit
Ordner Gefunden C:\Dokumente und Einstellungen\gerhard\Lokale Einstellungen\Anwendungsdaten\DVDVideoSoftTB
Ordner Gefunden C:\Dokumente und Einstellungen\gerhard\Lokale Einstellungen\Anwendungsdaten\DVDVideoSoftTB
Ordner Gefunden C:\Dokumente und Einstellungen\gerhard\Lokale Einstellungen\Anwendungsdaten\Ilivid Player
Ordner Gefunden C:\Dokumente und Einstellungen\gerhard\Lokale Einstellungen\Anwendungsdaten\PackageAware
Ordner Gefunden C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\PriceGong
Ordner Gefunden C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\AskToolbar
Ordner Gefunden C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Conduit
Ordner Gefunden C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\DVDVideoSoftTB
Ordner Gefunden C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\DVDVideoSoftTB
Ordner Gefunden C:\Programme\Conduit
Ordner Gefunden C:\Programme\DVDVideoSoftTB
Ordner Gefunden C:\Programme\DVDVideoSoftTB
Ordner Gefunden C:\Programme\Gemeinsame Dateien\DVDVideoSoft\TB
Ordner Gefunden C:\Programme\Gemeinsame Dateien\Plasmoo
Ordner Gefunden C:\Programme\Ilivid
Ordner Gefunden C:\Programme\Movie2KDownloader.com
Ordner Gefunden C:\Programme\Uniblue\DriverScanner
Ordner Gefunden C:\Programme\vShare
***** [ Verknüpfungen ] *****
Verknüpfung Gefunden : C:\Dokumente und Einstellungen\gerhard\Startmenü\Programme\Deltastock MetaTrader\Uninstall.lnk ( "C:\Programme\Deltastock MetaTrader\install.log" )
***** [ Registrierungsdatenbank ] *****
Produkt Gefunden : Google Update Helper
Schlüssel Gefunden : HKCU\Software\92dedcb33fe840
Schlüssel Gefunden : HKCU\Software\BabSolution
Schlüssel Gefunden : HKCU\Software\BabylonToolbar
Schlüssel Gefunden : HKCU\Software\Conduit
Schlüssel Gefunden : HKCU\Software\DataMngr
Schlüssel Gefunden : HKCU\Software\DVDVideoSoftTB
Schlüssel Gefunden : HKCU\Software\DVDVideoSoftTB
Schlüssel Gefunden : HKCU\Software\filescout
Schlüssel Gefunden : HKCU\Software\ilivid
Schlüssel Gefunden : HKCU\Software\InstallCore
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\Explorer Bars\
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\MenuExt\&Search
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{043C5167-00BB-4324-AF7E-62013FAEDACF}
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909}
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{00A6FAF1-072E-44CF-8957-5838F569A31D}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EA1-A523-4961-B6BB-170DE4475CCA}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EA9-A523-4961-B6BB-170DE4475CCA}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{872B5B88-9DB5-4310-BDD0-AC189557E5F5}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{872B5B88-9DB5-4310-BDD0-AC189557E5F5}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF1-072E-44CF-8957-5838F569A31D}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF6-072E-44CF-8957-5838F569A31D}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{043C5167-00BB-4324-AF7E-62013FAEDACF}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA9-A523-4961-B6BB-170DE4475CCA}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EAB-A523-4961-B6BB-170DE4475CCA}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3B7599DF-3D5D-4EF5-BF51-9C2EDA788E83}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3DC201FB-E9C9-499C-A11F-23C360D7C3F8}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{77E15DAF-EFD0-4A2F-8475-5A7EAEFBA211}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{872B5B88-9DB5-4310-BDD0-AC189557E5F5}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{872B5B88-9DB5-4310-BDD0-AC189557E5F5}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9FF05104-B030-46FC-94B8-81276E4E27DF}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gefunden : HKCU\Software\PriceGong
Schlüssel Gefunden : HKCU\Software\Softonic
Schlüssel Gefunden : HKCU\Software\vShare
Schlüssel Gefunden : HKCU\Software\YahooPartnerToolbar
Schlüssel Gefunden : HKCU\Toolbar
Schlüssel Gefunden : HKLM\SOFTWARE\92dedcb33fe840
Schlüssel Gefunden : HKLM\Software\Babylon
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\BHO.DLL
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{043C5167-00BB-4324-AF7E-62013FAEDACF}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{3B7599DF-3D5D-4EF5-BF51-9C2EDA788E83}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{3F3A4B8A-86FC-43A4-BB00-6D7EBE9D4484}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{77E15DAF-EFD0-4A2F-8475-5A7EAEFBA211}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{872B5B88-9DB5-4310-BDD0-AC189557E5F5}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{872B5B88-9DB5-4310-BDD0-AC189557E5F5}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{9AFB8248-617F-460D-9366-D71CDEDA3179}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\driverscanner
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\ilivid
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\MyWebSearch.ThirdPartyInstaller
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\MyWebSearch.ThirdPartyInstaller.1
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\vsharechrome
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Toolbar.CT2269050
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{0C58B7D1-D415-492B-A149-E976156BD3B8}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{3E315C81-442B-431C-AEC8-ED189699EC24}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\vShare.IMedixProtocol
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\vShare.IMedixProtocol.1
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\vShare.PugiObj
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\vShare.PugiObj.1
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\vShare.ScriptHelpers
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\vShare.ScriptHelpers.1
Schlüssel Gefunden : HKLM\Software\Conduit
Schlüssel Gefunden : HKLM\Software\DataMngr
Schlüssel Gefunden : HKLM\Software\DVDVideoSoftTB
Schlüssel Gefunden : HKLM\Software\DVDVideoSoftTB
Schlüssel Gefunden : HKLM\Software\ilivid
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4C9DC3A3-6DC7-473D-8CCC-5FC6CE3E0B17}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{908DEA4C-45D2-44D6-9EFF-DEA17EA3B58E}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ApnUpdater
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\DVDVideoSoftTB Toolbar
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\vShare
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{043C5167-00BB-4324-AF7E-62013FAEDACF}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{872B5B88-9DB5-4310-BDD0-AC189557E5F5}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{872B5B88-9DB5-4310-BDD0-AC189557E5F5}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{08858AF6-42AD-4914-95D2-AC3AB0DC8E28}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{25560540-9571-4D7B-9389-0F166788785A}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3B7599DF-3D5D-4EF5-BF51-9C2EDA788E83}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3DC201FB-E9C9-499C-A11F-23C360D7C3F8}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{63D0ED2C-B45B-4458-8B3B-60C69BBBD83C}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{77E15DAF-EFD0-4A2F-8475-5A7EAEFBA211}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{98D9753D-D73B-42D5-8C85-4469CDA897AB}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{9FF05104-B030-46FC-94B8-81276E4E27DF}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DVDVideoSoftTB Toolbar
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\vShare
Schlüssel Gefunden : HKLM\Software\Uniblue\DriverScanner
Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{043C5167-00BB-4324-AF7E-62013FAEDACF}]
Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}]
Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}]
Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Wert Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{043C5167-00BB-4324-AF7E-62013FAEDACF}]
Wert Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}]
Wert Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}]
Wert Gefunden : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Programme\Samsung\Samsung New PC Studio\npsasvr.exe]
Wert Gefunden : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Programme\Samsung\Samsung New PC Studio\npsvsvr.exe]
***** [ Browser ] *****
-\\ Internet Explorer v8.0.6001.18702
Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL] - hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=AT&userid=f9f2a14e-694d-48f1-9b91-96eaa5d95c07&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms}
Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant] - hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=AT&userid=f9f2a14e-694d-48f1-9b91-96eaa5d95c07&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms}
-\\ Mozilla Firefox v22.0 (de)
[ Datei : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\Mozilla\Firefox\Profiles\mcgv2uj2.default\prefs.js ]
Zeile gefunden : user_pref("CT2269050.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Zeile gefunden : user_pref("CT2269050.CTID", "CT2269050");
Zeile gefunden : user_pref("CT2269050.CurrentServerDate", "2-1-2011");
Zeile gefunden : user_pref("CT2269050.DialogsAlignMode", "LTR");
Zeile gefunden : user_pref("CT2269050.DownloadReferralCookieData", "");
Zeile gefunden : user_pref("CT2269050.EMailNotifierPollDate", "Mon Dec 06 2010 01:17:48 GMT+0100");
Zeile gefunden : user_pref("CT2269050.FirstServerDate", "6-12-2010");
Zeile gefunden : user_pref("CT2269050.FirstTime", true);
Zeile gefunden : user_pref("CT2269050.FirstTimeFF3", true);
Zeile gefunden : user_pref("CT2269050.FirstTimeSettingsDone", true);
Zeile gefunden : user_pref("CT2269050.FixPageNotFoundErrors", true);
Zeile gefunden : user_pref("CT2269050.GroupingServerCheckInterval", 1440);
Zeile gefunden : user_pref("CT2269050.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Zeile gefunden : user_pref("CT2269050.Initialize", true);
Zeile gefunden : user_pref("CT2269050.InitializeCommonPrefs", true);
Zeile gefunden : user_pref("CT2269050.InstallationAndCookieDataSentCount", 3);
Zeile gefunden : user_pref("CT2269050.InstallationType", "UnknownIntegration");
Zeile gefunden : user_pref("CT2269050.InstalledDate", "Mon Dec 06 2010 01:17:48 GMT+0100");
Zeile gefunden : user_pref("CT2269050.InvalidateCache", false);
Zeile gefunden : user_pref("CT2269050.IsGrouping", false);
Zeile gefunden : user_pref("CT2269050.IsMulticommunity", false);
Zeile gefunden : user_pref("CT2269050.IsOpenThankYouPage", false);
Zeile gefunden : user_pref("CT2269050.IsOpenUninstallPage", false);
Zeile gefunden : user_pref("CT2269050.LanguagePackLastCheckTime", "Sun Jan 02 2011 16:52:46 GMT+0100");
Zeile gefunden : user_pref("CT2269050.LanguagePackReloadIntervalMM", 1440);
Zeile gefunden : user_pref("CT2269050.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx");
Zeile gefunden : user_pref("CT2269050.LastLogin_2.7.2.0", "Sun Jan 02 2011 16:52:46 GMT+0100");
Zeile gefunden : user_pref("CT2269050.LatestVersion", "3.2.5.2");
Zeile gefunden : user_pref("CT2269050.Locale", "en");
Zeile gefunden : user_pref("CT2269050.LoginCache", 4);
Zeile gefunden : user_pref("CT2269050.MCDetectTooltipHeight", "83");
Zeile gefunden : user_pref("CT2269050.MCDetectTooltipShow", false);
Zeile gefunden : user_pref("CT2269050.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Zeile gefunden : user_pref("CT2269050.MCDetectTooltipWidth", "295");
Zeile gefunden : user_pref("CT2269050.RadioIsPodcast", false);
Zeile gefunden : user_pref("CT2269050.RadioLastCheckTime", "Mon Dec 06 2010 01:17:48 GMT+0100");
Zeile gefunden : user_pref("CT2269050.RadioLastUpdateIPServer", "3");
Zeile gefunden : user_pref("CT2269050.RadioLastUpdateServer", "129132338014870000");
Zeile gefunden : user_pref("CT2269050.RadioMediaID", "12473383");
Zeile gefunden : user_pref("CT2269050.RadioMediaType", "Media Player");
Zeile gefunden : user_pref("CT2269050.RadioMenuSelectedID", "EBRadioMenu_CT226905012473383");
Zeile gefunden : user_pref("CT2269050.RadioStationName", "Hotmix%20108");
Zeile gefunden : user_pref("CT2269050.RadioStationURL", "hxxp://67.202.67.18:8082");
Zeile gefunden : user_pref("CT2269050.SHRINK_TOOLBAR", 1);
Zeile gefunden : user_pref("CT2269050.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TERM&ctid=CT2269050&octid=EB_ORIGINAL_CTID&SearchSource=1");
Zeile gefunden : user_pref("CT2269050.SearchFromAddressBarIsInit", true);
Zeile gefunden : user_pref("CT2269050.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&q=");
Zeile gefunden : user_pref("CT2269050.SearchInNewTabEnabled", true);
Zeile gefunden : user_pref("CT2269050.SearchInNewTabIntervalMM", 1440);
Zeile gefunden : user_pref("CT2269050.SearchInNewTabLastCheckTime", "Sun Jan 02 2011 16:52:46 GMT+0100");
Zeile gefunden : user_pref("CT2269050.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID");
Zeile gefunden : user_pref("CT2269050.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageService.asmx/UsersRequests?ctid=EB_TOOLBAR_ID");
Zeile gefunden : user_pref("CT2269050.SettingsCheckIntervalMin", 120);
Zeile gefunden : user_pref("CT2269050.SettingsLastCheckTime", "Sun Jan 02 2011 16:52:44 GMT+0100");
Zeile gefunden : user_pref("CT2269050.SettingsLastUpdate", "1293615748");
Zeile gefunden : user_pref("CT2269050.ThirdPartyComponentsInterval", 504);
Zeile gefunden : user_pref("CT2269050.ThirdPartyComponentsLastCheck", "Mon Dec 27 2010 17:57:35 GMT+0100");
Zeile gefunden : user_pref("CT2269050.ThirdPartyComponentsLastUpdate", "1246790578");
Zeile gefunden : user_pref("CT2269050.TrusteLinkUrl", "hxxp://www.truste.org/pvr.php?page=validate&softwareProgramId=101&sealid=112");
Zeile gefunden : user_pref("CT2269050.UserID", "UN60389643102120696");
Zeile gefunden : user_pref("CT2269050.ValidationData_Toolbar", 2);
Zeile gefunden : user_pref("CT2269050.WeatherNetwork", "");
Zeile gefunden : user_pref("CT2269050.WeatherPollDate", "Mon Dec 06 2010 01:17:48 GMT+0100");
Zeile gefunden : user_pref("CT2269050.WeatherUnit", "C");
Zeile gefunden : user_pref("CT2269050.alertChannelId", "666138");
Zeile gefunden : user_pref("CT2269050.clientLogIsEnabled", false);
Zeile gefunden : user_pref("CT2269050.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
Zeile gefunden : user_pref("CT2269050.components.1000034", false);
Zeile gefunden : user_pref("CT2269050.components.1000082", false);
Zeile gefunden : user_pref("CT2269050.components.1000234", false);
Zeile gefunden : user_pref("CT2269050.components.1007", true);
Zeile gefunden : user_pref("CT2269050.components.1195972076538955800", false);
Zeile gefunden : user_pref("CT2269050.components.129114742153905471", false);
Zeile gefunden : user_pref("CT2269050.components.129121052374999726", false);
Zeile gefunden : user_pref("CT2269050.components.129351776130744254", false);
Zeile gefunden : user_pref("CT2269050.components.4064511679983222482", false);
Zeile gefunden : user_pref("CT2269050.myStuffEnabled", true);
Zeile gefunden : user_pref("CT2269050.myStuffPublihserMinWidth", 400);
Zeile gefunden : user_pref("CT2269050.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&octid=EB_ORIGINAL_CTID");
Zeile gefunden : user_pref("CT2269050.myStuffServiceIntervalMM", 1440);
Zeile gefunden : user_pref("CT2269050.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE_GUID&lut=EB_MY_STUFF_LUT");
Zeile gefunden : user_pref("CT2269050.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
Zeile gefunden : user_pref("CommunityToolbar.MiniIPageGadgetSize. hxxp://storage.conduit.com/gadgets/LiveTV.html?source=hxxp://wstreaming.zdf.de/encoder/livestream6_h.asx", "629x308");
Zeile gefunden : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.properties");
Zeile gefunden : user_pref("CommunityToolbar.ToolbarsList", "CT2269050");
Zeile gefunden : user_pref("CommunityToolbar.ToolbarsList2", "CT2269050");
Zeile gefunden : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Mon Dec 06 2010 01:17:48 GMT+0100");
Zeile gefunden : user_pref("dom.ipc.plugins.enabled.npmywebs.dll", false);
Zeile gefunden : user_pref("extensions.delta.admin", false);
Zeile gefunden : user_pref("extensions.delta.aflt", "babsst");
Zeile gefunden : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Zeile gefunden : user_pref("extensions.delta.autoRvrt", "false");
Zeile gefunden : user_pref("extensions.delta.dfltLng", "en");
Zeile gefunden : user_pref("extensions.delta.excTlbr", false);
Zeile gefunden : user_pref("extensions.delta.id", "b4057341000000000000001d92dfeb9b");
Zeile gefunden : user_pref("extensions.delta.instlDay", "15780");
Zeile gefunden : user_pref("extensions.delta.instlRef", "sst");
Zeile gefunden : user_pref("extensions.delta.newTab", false);
Zeile gefunden : user_pref("extensions.delta.prdct", "delta");
Zeile gefunden : user_pref("extensions.delta.prtnrId", "delta");
Zeile gefunden : user_pref("extensions.delta.rvrt", "false");
Zeile gefunden : user_pref("extensions.delta.smplGrp", "none");
Zeile gefunden : user_pref("extensions.delta.tlbrId", "base");
Zeile gefunden : user_pref("extensions.delta.tlbrSrchUrl", "");
Zeile gefunden : user_pref("extensions.delta.vrsn", "1.8.10.0");
Zeile gefunden : user_pref("extensions.delta.vrsnTs", "1.8.10.022:01:34");
Zeile gefunden : user_pref("extensions.delta.vrsni", "1.8.10.0");
Zeile gefunden : user_pref("extensions.enabledItems", "helperbar@helperbar.com:1.0,jqs@sun.com:1.0,{A27F3FEF-1113-4cfb-A032-8E12D7D8EE70}:7.3.3.42,{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22,vshare@toolbar:1.0.0,{e4[...]
Zeile gefunden : user_pref("extensions.vshare@toolbar.update.enabled", false);
*************************
AdwCleaner[R0].txt - [26434 octets] - [02/09/2013 17:44:15]
########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [26495 octets] ##########
++++++++++[/PHP] Nun mein Problem : * Schnellstartleiste unten ist weg ! gut das kann man wieder hingeben (aber er merkt sich das nach dem neuerlichen PC Start nicht ) * kein Doppelklick mehr möglich bei diversen Programmen muss alles mit rechter Maus und öffnen ......* Outlook funktioniert nicht mehr er sagt ...OLE-Registrierungsfehler ist aufgetreten DANKE vorab für die Hilfe grüße Gerhard Geändert von ger-hard (03.09.2013 um 11:38 Uhr) |
| | #2 |
| /// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Probleme mit AdwCleaner hi,
__________________hast DU nur suchen oder auch löschen lassen? Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
| | #3 |
![]() | Probleme mit AdwCleanerzuerst gesucht ... dann löschen ....... letzteres wird das Problem verursachen ! (mir schwahnt schreckliches) FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 03-09-2013 Ran by gerhard (administrator) on OEGEAT on 03-09-2013 12:55:01 Running from C:\Dokumente und Einstellungen\gerhard\Eigene Dateien\Downloads Microsoft Windows XP Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Could not list processes =============== ==================== Registry (Whitelisted) ================== HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [345144 2013-06-25] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [ISTray] - "C:\Programme\Spyware Doctor\pctsTray.exe" [x] HKLM\...\Run: [avast] - C:\Programme\AVAST Software\Avast\avastUI.exe [4858968 2013-05-09] (AVAST Software) HKLM\...\Run: [MSConfig] - C:\WINDOWS\pchealth\helpctr\Binaries\MSCONFIG.EXE [172544 2008-04-14] (Microsoft Corporation) HKLM\...\RunOnce: [ Malwarebytes Anti-Malware ] - C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent [532040 2013-04-04] (Malwarebytes Corporation) Winlogon\Notify\AtiExtEvent: Ati2evxx.dll (ATI Technologies Inc.) HKLM\...\Policies\Explorer: [NoDriveAutoRun] 67108863 HKLM\...\Policies\Explorer: [NoDriveTypeAutoRun] 323 HKCU\...\Run: [H/PC Connection Agent] - C:\Programme\Microsoft ActiveSync\wcescomm.exe [1289000 2006-11-13] (Microsoft Corporation) HKCU\...\Policies\Explorer: [NoDriveTypeAutoRun] 323 HKCU\...\Policies\Explorer: [NoDriveAutoRun] 67108863 Lsa: [Authentication Packages] msv1_0 relog_ap SSODL: EldosMountNotificator - {C28617FD-4FE7-4043-AD51-C8132CE90106} - C:\WINDOWS\system32\SSCbFsMntNtf3.dll (EldoS Corporation) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.maxiwe.com/ HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://search.msn.com/spbasic.htm HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch SearchScopes: HKLM - DefaultScope value is missing. Toolbar: HKLM - Snagit - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Dokumente und Einstellungen\gerhard\Desktop\bildschimcopy erstellen\programm\SnagitIEAddin.dll (TechSmith Corporation) Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKLM - avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) Toolbar: HKCU -No Name - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - No File Toolbar: HKCU -&Links - {F2CF5485-4E02-4F68-819C-B92DE9277049} - C:\WINDOWS\system32\ieframe.dll (Microsoft Corporation) Toolbar: HKCU -Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKCU -No Name - {8FF5E180-ABDE-46EB-B09E-D2AAB95CABE3} - No File DPF: {0DF86CB3-1923-11D5-B470-0050BA1B3C6F} hxxp://88.116.173.242/ConvisionVideo.cab DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab DPF: {233C1507-6A77-46A4-9443-F871F945D258} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab DPF: {439B6D3C-A359-4D73-8515-2AFE8CF90C08} hxxp://www.tradesignalonline.com/charts/bin/axts5we.cab DPF: {62789780-B744-11D0-986B-00609731A21D} hxxp://pub.plan.at/mgaxctrlde.cab DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://windowsupdate.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1367915050546 DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} hxxp://download.divx.com/player/DivXBrowserPlugin.cab DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/products/plugin/autodl/jinstall-170-windows-i586.cab DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} hxxp://bixcam.kunsthausgraz.at/prog/AxisCamControl.cab DPF: {B7915D9F-6057-4153-BE1B-8E234BD66980} hxxp://de.myalbum.com/v3/skinsrc/core/system/ma7.0.23/ImageUploader7.cab DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} hxxp://game.zylom.com/activex/zylomgamesplayer.cab DPF: {CAFEEFAC-0017-0000-0009-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_09-windows-i586.cab DPF: {CAFEEFAC-0017-0000-0021-ABCDEFFEDCBA} hxxp://java.sun.com/products/plugin/autodl/jinstall-170-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_21-windows-i586.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: mhtml - {05300401-BCBC-11d0-85E3-00C04FD85AB4} - No File Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL (Skype Technologies) Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.) Tcpip\Parameters: [DhcpNameServer] 212.186.211.21 195.34.133.21 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\Mozilla\Firefox\Profiles\mcgv2uj2.default FF DefaultSearchEngine: Google FF SearchEngineOrder.1: Ask.com FF SelectedSearchEngine: Google FF Homepage: about:home FF NetworkProxy: "http", "62.141.46.151" FF NetworkProxy: "http_port", 80 FF NetworkProxy: "no_proxies_on", "*.local" Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 03-09-2013 Ran by gerhard at 2013-09-03 12:55:50 Running from C:\Dokumente und Einstellungen\gerhard\Eigene Dateien\Downloads Boot Mode: Normal ========================================================== ==================== Installed Programs ======================= 10Pips 3GP Player 2009 (Version: 1.1) Acronis Drive Monitor (Version: 1.0.566) Acronis True Image Enterprise Server (Version: 9.1.3854) Adobe Download Manager (Version: 1.6.2.99) Adobe Flash Player 11 ActiveX (Version: 11.8.800.94) Adobe Flash Player 11 Plugin (Version: 11.8.800.94) Adobe Reader XI (11.0.03) - Deutsch (Version: 11.0.03) Adobe Shockwave Player 11.6 (Version: 11.6.4.634) Android SDK Tools (Version: 1.14) Apple Application Support (Version: 2.3.4) Apple Mobile Device Support (Version: 6.1.0.13) Apple Software Update (Version: 2.1.3.127) ArcSoft PhotoStudio 5.5 ATI - Dienstprogramm zur Deinstallation der Software (Version: 6.14.10.1014) ATI Catalyst Control Center (Version: 1.2.2271.39125) ATI Display Driver (Version: 8.241-060321a1-031962C-ATI) ATI HYDRAVISION (Version: 3.25.9006) ATI Parental Control & Encoder (Version: 3.0) AVAFX (remove only) AvaMetaTrader (Version: 4.00) avast! Free Antivirus (Version: 8.0.1489.0) Avira Free Antivirus (Version: 13.0.0.3885) Bitcoin (HKCU Version: 0.3.21) Bonjour (Version: 3.0.0.10) Camera Driver Canon CanoScan Toolbox 4.5 Carnet d'activités Réalités 1 (Version: 1.00.000) CCleaner (Version: 4.04) Clupper CodeStuff Starter (Version: 5.6.2.9) Compatibility Pack für 2007 Office System (Version: 12.0.6021.5000) ConvertHelper 2.2 DealBook 360 (HKCU Version: 2.38.56.19.4.1) DealBook 360 (Version: 2.38.56.19.4.1) Dexpot (HKCU Version: 1.5.8) DivX-Setup (Version: 2.6.1.44) DriveOnWeb Client Version 11.00.41 2013.03.19 Dropbox (HKCU Version: 2.0.22) FileZilla Client 3.7.3 (HKCU Version: 3.7.3) Fipertec API (Version: 4.04.542) Flock (2.5.6) (Version: 2.5.6 (en-US)) FLV Player 2.0 (build 25) (Version: 2.0 (build 25)) FONDS@NALYSE.TOOL Free 3GP Video Converter version 3.7.15 Free Screen Video Recorder version 2.5.28.128 (Version: 2.5.28.128) Free Studio version 5.0.1 FXCC - MetaTrader 4 (Version: 4.00) FXCM FXOrder2Go FXCM MetaTrader 4 (Version: 4.00) FXCM Trading Station (Version: 041211) GCI (remove only) GCI Demo (remove only) GCI MT4 (Version: 4.00) GCI MT4 Mobile GCI MultiTerminal (Version: 4.00) Geothek-Schulatlas (remove only) GFT Mobile GFT_MT4 Powered by BT (Version: 4.00) GIMP 2.6.10 (Version: 2.6.10) GKFX FX - CFDs (Version: 4.00) GKFX FX - CFDs MultiTerminal (Version: 4.00) Glary Utilities 2.55.0.1790 (Version: 2.55.0.1790) Google Drive (Version: 1.11.4865.2530) Google Earth Plug-in (Version: 7.1.1.1888) Google Toolbar for Internet Explorer (Version: 1.0.0) Google Toolbar for Internet Explorer (Version: 7.5.4413.1752) Google Update Helper (Version: 1.3.21.153) GoToMeeting 5.1.0.880 (HKCU Version: 5.1.0.880) High Definition Audio Driver Package - KB888111 (Version: 20040219.000000) Hotfix für Windows XP (KB952287) (Version: 1) IBP 11.7.8 (Version: 11.7.8) IG MetaTrader 4 Terminal (Version: 4.00) Indeo® software Intel(R) Graphics Media Accelerator Driver Intel(R) PRO Network Connections 12.2.41.0 (Version: 12.2.41.0) Intel(R) Programm für die Prozessorerkennung (Version: 4.60.0000) iTunes (Version: 11.0.4.4) J9 VM JRC Trader 1.2 KeePass Password Safe 1.17 (Version: 1.17) Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300) Markets-pro Trading Plattform (Version: 1.0.0.0) MCFX Pro (Version: 1.4.1568.400) MetaTrader - ActivTrades (Version: 4.00) MetaTrader - Alpari UK (Version: 4.00) MetaTrader - Pepperstone (Version: 4.00) MetaTrader 4 Admiral Markets AS (Version: 4.00) MetaTrader 4 at FOREX.com (Version: 4.00) MetaTrader 4 FinFX (Version: 4.00) MetaTrader 5 - ActivTrades (Version: 5.00) MetaTrader Manager 4.00 (Version: 4.00) Microsoft .NET Framework 1.1 (Version: 1.1.4322) Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729) Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU (Version: 2.2.30729) Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729) Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU (Version: 3.2.30729) Microsoft .NET Framework 3.5 Language Pack SP1 - DEU Microsoft .NET Framework 3.5 Language Pack SP1 - deu (Version: 3.5.30729) Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729) Microsoft ActiveSync (Version: 4.5.5096.0) Microsoft Internationalized Domain Names Mitigation APIs Microsoft Kernel-Mode Driver Framework Feature Pack 1.9 Microsoft National Language Support Downlevel APIs Microsoft Office 2000 Premium (Version: 9.00.2816) Microsoft Office Professional Edition 2003 (Version: 11.0.8173.0) Microsoft Silverlight (Version: 5.1.20125.0) Microsoft SQL Server Compact 3.5 ENU (Version: 3.5.5386.0) Microsoft User-Mode Driver Framework Feature Pack 1.9 Microsoft Visual C++ 2005 Redistributable (Version: 8.0.56336) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (Version: 9.0.21022) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219) Move Media Player Mozilla Firefox 22.0 (x86 de) (Version: 22.0) Mozilla Maintenance Service (Version: 22.0) MRC - MetaTrader 4 (Version: 4.00) MSVC80_x86_v2 (Version: 1.0.3.0) MSVC90_x86 (Version: 1.0.1.2) MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0) Netscape Navigator (9.0.0.6) (Version: 9.0.0.6 (en-US)) NinjaTrader 7 (Version: 7.0.1011) Nokia Connectivity Cable Driver (Version: 7.1.31.0) Nokia Ovi Suite (Version: 2.2.1.23) Nokia Ovi Suite Software Updater (Version: 02.05.008.43342) OmniPage SE (Version: 2.00.0000) Opera 12.16 (Version: 12.16.1860) Ovi Desktop Sync Engine (Version: 1.4.92.0) OviMPlatform (Version: 2.6.221.2) ownCloud (Version: 1.2.5) PC Camer@ (Version: 1.0.4.15) PC Connectivity Solution (Version: 10.33.1.0) PDFCreator (Version: 1.5.1) PDF-XChange PDF Viewer phonostar-Player Version 3.02.0 Plus500 QuickTime (Version: 7.74.80.86) RealNetworks - Microsoft Visual C++ 2008 Runtime (Version: 9.0) RealPlayer (Version: 15.0.6) Realtek High Definition Audio Driver (Version: 5.10.0.6482) RealUpgrade 1.1 (Version: 1.1.0) SAMSUNG Mobile Composite Device Software Samsung Mobile Modem Device Software SAMSUNG Mobile Modem Driver Set Samsung Mobile phone USB driver Software SAMSUNG Mobile USB Modem 1.0 Software SAMSUNG Mobile USB Modem Software Samsung New PC Studio (Version: 1.00.0000) Samsung New PC Studio USB Driver Installer (Version: 1.00.0000) SAMSUNG USB Mobile Device Software SamsungConnectivityCableDriver (Version: 6.83.6.2.1) schrankplaner (Version: 3.600) SENSUS MT4 Client Terminal (Version: 4.00) SGTL Demo (remove only) Sicherheitsupdate für Windows Internet Explorer 7 (KB938127) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB938127-v2) (Version: 2) Sicherheitsupdate für Windows Internet Explorer 7 (KB956390) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB958215) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB960714) (Version: 1) Sicherheitsupdate für Windows Media Player (KB952069) Sicherheitsupdate für Windows XP (KB938464) (Version: 1) Sicherheitsupdate für Windows XP (KB941569) Sicherheitsupdate für Windows XP (KB946648) (Version: 1) Sicherheitsupdate für Windows XP (KB950762) (Version: 1) Sicherheitsupdate für Windows XP (KB950974) (Version: 1) Sicherheitsupdate für Windows XP (KB951066) (Version: 1) Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB951698) (Version: 1) Sicherheitsupdate für Windows XP (KB951748) (Version: 1) Sicherheitsupdate für Windows XP (KB952954) (Version: 1) Sicherheitsupdate für Windows XP (KB954211) (Version: 1) Sicherheitsupdate für Windows XP (KB954459) (Version: 1) Sicherheitsupdate für Windows XP (KB954600) (Version: 1) Sicherheitsupdate für Windows XP (KB955069) (Version: 1) Sicherheitsupdate für Windows XP (KB956391) (Version: 1) Sicherheitsupdate für Windows XP (KB956802) (Version: 1) Sicherheitsupdate für Windows XP (KB956803) (Version: 1) Sicherheitsupdate für Windows XP (KB956841) (Version: 1) Sicherheitsupdate für Windows XP (KB957095) (Version: 1) Sicherheitsupdate für Windows XP (KB957097) (Version: 1) Sicherheitsupdate für Windows XP (KB958644) (Version: 1) Sicherheitsupdate für Windows XP (KB958687) (Version: 1) SIW version 2011.10.29 (Version: 2011.10.29) Skype™ 6.6 (Version: 6.6.106) SlimComputer (Version: 1.1.12186) Snagit 10 (Version: 10.0.0) Softwarenetz Rundmail Sony Ericsson PC Suite (Version: 1.30.82) SopCast 3.2.9 (Version: 3.2.9) Spybot - Search & Destroy (Version: 1.6.2) Spyware Doctor 6.0 (Version: 6.0) StreamTransport version: 1.0.2.2171 SugarSync (Version: 2.0.18.112077) swMSM (Version: 12.0.0.1) TeamViewer 8 (Version: 8.0.20202) TradeMarkets 4.0 (Version: 4.00) Tradesignal Online Chart (Version: 7.0.4.148) Ulead VideoStudio 7 SE VCD (Version: 7.0) Uninstall 1.0.0.1 Update für Windows XP (KB951072-v2) (Version: 2) Update für Windows XP (KB951978) (Version: 1) Update für Windows XP (KB955839) (Version: 1) VC80CRTRedist - 8.0.50727.6195 (Version: 1.2.0) Veetle TV 0.9.15 (Version: 0.9.15) Visual C++ 9.0 CRT (x86) WinSXS MSM (Version: 9.0) Visual Chart Java Edition VLC media player 2.0.8 (Version: 2.0.8) WEB.DE Online-Speicher 1.3.1234.0 (HKCU Version: 1.3.1234.0) WebFldrs XP (Version: 9.50.7523) WHS FutureStation Nano (Version: 2.0) WinAce Archiver 2.0 Winamp (Version: 5.63 ) Windows Genuine Advantage Validation Tool (KB892130) Windows Internet Explorer 7 (Version: 20070813.185237) Windows Internet Explorer 8 (Version: 20090308.140743) Windows Media Encoder 9-Reihe Windows Media Encoder 9-Reihe (Version: 9.00.2980) Windows Media Format 11 runtime Windows XP Service Pack 3 (Version: 20080414.031514) Windows-Treiberpaket - MobileTop (sshpmdm) Modem (02/23/2007 2.5.0.0) (Version: 02/23/2007 2.5.0.0) Windows-Treiberpaket - MobileTop (sshpusb) USB (02/23/2007 2.5.0.0) (Version: 02/23/2007 2.5.0.0) Windows-Treiberpaket - Nokia pccsmcfd (08/22/2008 7.0.0.0) (Version: 08/22/2008 7.0.0.0) WinRAR 4.20 (32-bit) (Version: 4.20.0) Wuala (HKCU Version: 1.0.428.0) Wuala CBFS (Version: 3.2.107.0) Wuala OverlayIcons (Version: 1.0.0.2) XML Paper Specification Shared Components Language Pack 1.0 XTB-Option Trader Zuckers Zins Rechner ==================== Restore Points ========================= Could not list Restore Points. ==================== Hosts content: ========================== 2001-08-23 12:00 - 2001-08-23 12:00 - 00000820 ____N C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\AppleSoftwareUpdate.job => C:\Programme\Apple Software Update\SoftwareUpdate.exe Task: C:\WINDOWS\Tasks\avast! Emergency Update.job => C:\Programme\AVAST Software\Avast\AvastEmUpdate.exe Task: C:\WINDOWS\Tasks\GlaryInitialize.job => C:\Programme\Glary Utilities\initialize.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\Norton Security Scan for gerhard.job => C:\Programme\Norton Security Scan\Engine\2.7.6.3\Nss.exe Task: C:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-606747145-1604221776-725345543-1003.job => C:\Programme\Real\RealUpgrade\realupgrade.exe Task: C:\WINDOWS\Tasks\RealUpgradeScheduledTaskS-1-5-21-606747145-1604221776-725345543-1003.job => C:\Programme\Real\RealUpgrade\realupgrade.exe Task: C:\WINDOWS\Tasks\User_Feed_Synchronization-{BD77685F-4420-4D85-A6EE-1A7FEE6F7A5E}.job => C:\WINDOWS\system32\msfeedssync.exe ==================== Loaded Modules (whitelisted) ============= ==================== Alternate Data Streams (whitelisted) ========== AlternateDataStreams: C:\WINDOWS\Thumbs.db:encryptable AlternateDataStreams: C:\Dokumente und Einstellungen\gerhard\Desktop\Thumbs.db:encryptable AlternateDataStreams: C:\Dokumente und Einstellungen\gerhard\Eigene Dateien\Thumbs.db:encryptable ==================== Faulty Device Manager Devices ============= Could not list Devices. ==================== Event log errors: ========================= Application errors: ================== Error: (01/19/2010 09:27:20 AM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung OUTLOOK.EXE, Version 11.0.8169.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (01/18/2010 09:16:38 AM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung OUTLOOK.EXE, Version 11.0.8169.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (01/17/2010 05:45:07 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung iexplore.exe, Version 7.0.6000.16762, fehlgeschlagenes Modul flash10c.ocx, Version 10.0.32.18, Fehleradresse 0x000ac2ad. Das medienspezifische Ereignis für [iexplore.exe!ws!] wird verarbeitet. Error: (01/17/2010 02:07:46 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung OUTLOOK.EXE, Version 11.0.8169.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (01/12/2010 09:23:21 AM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung OUTLOOK.EXE, Version 11.0.8169.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (01/10/2010 07:11:09 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung terminal.exe, Version 4.0.0.225, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (01/09/2010 07:10:19 PM) (Source: ESENT) (User: ) Description: svchost (1456) Versuch, Datei "C:\WINDOWS\system32\CatRoot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb" für den Lese-/Schreibzugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien. Error: (01/09/2010 04:05:13 PM) (Source: PerfNet) (User: ) Description: Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. Error: (01/08/2010 09:55:21 AM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung iexplore.exe, Version 7.0.6000.16762, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (01/02/2010 05:54:34 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung ws_ftp95.exe, Version 98.11.12.1, fehlgeschlagenes Modul ntdll.dll, Version 5.1.2600.5512, Fehleradresse 0x0001b1fa. Das medienspezifische Ereignis für [ws_ftp95.exe!ws!] wird verarbeitet. System errors: ============= Error: (07/17/2009 08:29:02 PM) (Source: Dhcp) (User: ) Description: Die IP-Adresslease 192.168.0.2 für die Netzwerkkarte mit der Netzwerkadresse 001D92DFEB9B wurde durch den DHCP-Server 0.0.0.0 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet). Error: (07/17/2009 11:46:37 AM) (Source: Dhcp) (User: ) Description: Die IP-Adresslease 192.168.0.2 für die Netzwerkkarte mit der Netzwerkadresse 001D92DFEB9B wurde durch den DHCP-Server 0.0.0.0 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet). Error: (07/17/2009 00:43:14 AM) (Source: Dhcp) (User: ) Description: Die IP-Adresslease 192.168.0.2 für die Netzwerkkarte mit der Netzwerkadresse 001D92DFEB9B wurde durch den DHCP-Server 0.0.0.0 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet). Error: (07/16/2009 07:57:27 PM) (Source: Dhcp) (User: ) Description: Die IP-Adresslease 192.168.0.2 für die Netzwerkkarte mit der Netzwerkadresse 001D92DFEB9B wurde durch den DHCP-Server 0.0.0.0 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet). Error: (07/16/2009 10:16:45 AM) (Source: Dhcp) (User: ) Description: Die IP-Adresslease 192.168.0.2 für die Netzwerkkarte mit der Netzwerkadresse 001D92DFEB9B wurde durch den DHCP-Server 0.0.0.0 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet). Error: (07/15/2009 08:26:11 PM) (Source: Dhcp) (User: ) Description: Die IP-Adresslease 192.168.0.2 für die Netzwerkkarte mit der Netzwerkadresse 001D92DFEB9B wurde durch den DHCP-Server 0.0.0.0 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet). Error: (07/15/2009 10:31:02 AM) (Source: Dhcp) (User: ) Description: Die IP-Adresslease 192.168.0.2 für die Netzwerkkarte mit der Netzwerkadresse 001D92DFEB9B wurde durch den DHCP-Server 0.0.0.0 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet). Error: (07/15/2009 00:37:27 AM) (Source: Dhcp) (User: ) Description: Die IP-Adresslease 192.168.0.2 für die Netzwerkkarte mit der Netzwerkadresse 001D92DFEB9B wurde durch den DHCP-Server 0.0.0.0 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet). Error: (07/14/2009 07:24:51 PM) (Source: Dhcp) (User: ) Description: Die IP-Adresslease 192.168.0.2 für die Netzwerkkarte mit der Netzwerkadresse 001D92DFEB9B wurde durch den DHCP-Server 0.0.0.0 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet). Error: (07/14/2009 07:48:16 AM) (Source: Dhcp) (User: ) Description: Die IP-Adresslease 192.168.0.2 für die Netzwerkkarte mit der Netzwerkadresse 001D92DFEB9B wurde durch den DHCP-Server 0.0.0.0 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet). Microsoft Office Sessions: ========================= Error: (01/19/2010 09:27:20 AM) (Source: Application Hang)(User: ) Description: OUTLOOK.EXE11.0.8169.0hungapp0.0.0.000000000 Error: (01/18/2010 09:16:38 AM) (Source: Application Hang)(User: ) Description: OUTLOOK.EXE11.0.8169.0hungapp0.0.0.000000000 Error: (01/17/2010 05:45:07 PM) (Source: Application Error)(User: ) Description: iexplore.exe7.0.6000.16762flash10c.ocx10.0.32.18000ac2ad Error: (01/17/2010 02:07:46 PM) (Source: Application Hang)(User: ) Description: OUTLOOK.EXE11.0.8169.0hungapp0.0.0.000000000 Error: (01/12/2010 09:23:21 AM) (Source: Application Hang)(User: ) Description: OUTLOOK.EXE11.0.8169.0hungapp0.0.0.000000000 Error: (01/10/2010 07:11:09 PM) (Source: Application Hang)(User: ) Description: terminal.exe4.0.0.225hungapp0.0.0.000000000 Error: (01/09/2010 07:10:19 PM) (Source: ESENT)(User: ) Description: svchost1456C:\WINDOWS\system32\CatRoot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb-1032 (0xfffffbf8)32 (0x00000020)Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. Error: (01/09/2010 04:05:13 PM) (Source: PerfNet)(User: ) Description: Error: (01/08/2010 09:55:21 AM) (Source: Application Hang)(User: ) Description: iexplore.exe7.0.6000.16762hungapp0.0.0.000000000 Error: (01/02/2010 05:54:34 PM) (Source: Application Error)(User: ) Description: ws_ftp95.exe98.11.12.1ntdll.dll5.1.2600.55120001b1fa ==================== Memory info =========================== Percentage of memory in use: 36% Total physical RAM: 3070.23 MB Available physical RAM: 1963 MB Total Pagefile: 4955.46 MB Available Pagefile: 3592.66 MB Total Virtual: 2047.88 MB Available Virtual: 1934.25 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:149.04 GB) (Free:11.67 GB) NTFS ==>[Drive with boot components (Windows XP)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 149 GB) (Disk ID: DED2DED2) Partition 1: (Active) - (Size=149 GB) - (Type=07 NTFS) ==================== End Of Log ============================ --- --- --- grad bemerkt auf Skype kann ich keine Links aufrufen im Chat Geändert von ger-hard (03.09.2013 um 11:52 Uhr) |
| | #4 |
| /// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Probleme mit AdwCleaner Poste noch das Lösch-Logfile von ADw, C:\AdwCleaner[S1].txt
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
| | #5 |
![]() | Probleme mit AdwCleaner AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v3.002 - Bericht erstellt am 02/09/2013 um 18:23:27
# Updated 01/09/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzername : gerhard
# Gestartet von : C:\Dokumente und Einstellungen\gerhard\Desktop\AdwCleaner\adwcleaner_3002.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Datei Gelöscht : C:\WINDOWS\Tasks\BrowserProtect.job
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{00A6FAF1-072E-44CF-8957-5838F569A31D}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EA1-A523-4961-B6BB-170DE4475CCA}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EA9-A523-4961-B6BB-170DE4475CCA}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{872B5B88-9DB5-4310-BDD0-AC189557E5F5}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{08858AF6-42AD-4914-95D2-AC3AB0DC8E28}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{25560540-9571-4D7B-9389-0F166788785A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3B7599DF-3D5D-4EF5-BF51-9C2EDA788E83}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3DC201FB-E9C9-499C-A11F-23C360D7C3F8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{63D0ED2C-B45B-4458-8B3B-60C69BBBD83C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{98D9753D-D73B-42D5-8C85-4469CDA897AB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{9FF05104-B030-46FC-94B8-81276E4E27DF}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Explorer Bars\
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4C9DC3A3-6DC7-473D-8CCC-5FC6CE3E0B17}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{043C5167-00BB-4324-AF7E-62013FAEDACF}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{043C5167-00BB-4324-AF7E-62013FAEDACF}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{043C5167-00BB-4324-AF7E-62013FAEDACF}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Wert Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Programme\Samsung\Samsung New PC Studio\npsasvr.exe]
Wert Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Programme\Samsung\Samsung New PC Studio\npsvsvr.exe]
Schlüssel Gelöscht : HKCU\Software\BabSolution
Schlüssel Gelöscht : HKCU\Software\BabylonToolbar
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\DataMngr
Schlüssel Gelöscht : HKCU\Software\DVDVideoSoftTB
Schlüssel Gelöscht : HKCU\Software\filescout
Schlüssel Gelöscht : HKCU\Software\ilivid
Schlüssel Gelöscht : HKCU\Software\InstallCore
Schlüssel Gelöscht : HKCU\Software\PriceGong
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\vShare
Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
Schlüssel Gelöscht : HKLM\Software\Babylon
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\Software\DataMngr
Schlüssel Gelöscht : HKLM\Software\DVDVideoSoftTB
Schlüssel Gelöscht : HKLM\Software\ilivid
Schlüssel Gelöscht : HKLM\Software\Uniblue\DriverScanner
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\vShare
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DVDVideoSoftTB Toolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\vShare
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\DVDVideoSoftTB Toolbar
Produkt Gelöscht : Google Update Helper
***** [ Browser ] *****
-\\ Internet Explorer v8.0.6001.18702
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
-\\ Mozilla Firefox v22.0 (de)
[ Datei : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\Mozilla\Firefox\Profiles\mcgv2uj2.default\prefs.js ]
Zeile gelöscht : user_pref("CT2269050.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Zeile gelöscht : user_pref("CT2269050.CTID", "CT2269050");
Zeile gelöscht : user_pref("CT2269050.CurrentServerDate", "2-1-2011");
Zeile gelöscht : user_pref("CT2269050.DialogsAlignMode", "LTR");
Zeile gelöscht : user_pref("CT2269050.DownloadReferralCookieData", "");
Zeile gelöscht : user_pref("CT2269050.EMailNotifierPollDate", "Mon Dec 06 2010 01:17:48 GMT+0100");
Zeile gelöscht : user_pref("CT2269050.FirstServerDate", "6-12-2010");
Zeile gelöscht : user_pref("CT2269050.FirstTime", true);
Zeile gelöscht : user_pref("CT2269050.FirstTimeFF3", true);
Zeile gelöscht : user_pref("CT2269050.FirstTimeSettingsDone", true);
Zeile gelöscht : user_pref("CT2269050.FixPageNotFoundErrors", true);
Zeile gelöscht : user_pref("CT2269050.GroupingServerCheckInterval", 1440);
Zeile gelöscht : user_pref("CT2269050.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Zeile gelöscht : user_pref("CT2269050.Initialize", true);
Zeile gelöscht : user_pref("CT2269050.InitializeCommonPrefs", true);
Zeile gelöscht : user_pref("CT2269050.InstallationAndCookieDataSentCount", 3);
Zeile gelöscht : user_pref("CT2269050.InstallationType", "UnknownIntegration");
Zeile gelöscht : user_pref("CT2269050.InstalledDate", "Mon Dec 06 2010 01:17:48 GMT+0100");
Zeile gelöscht : user_pref("CT2269050.InvalidateCache", false);
Zeile gelöscht : user_pref("CT2269050.IsGrouping", false);
Zeile gelöscht : user_pref("CT2269050.IsMulticommunity", false);
Zeile gelöscht : user_pref("CT2269050.IsOpenThankYouPage", false);
Zeile gelöscht : user_pref("CT2269050.IsOpenUninstallPage", false);
Zeile gelöscht : user_pref("CT2269050.LanguagePackLastCheckTime", "Sun Jan 02 2011 16:52:46 GMT+0100");
Zeile gelöscht : user_pref("CT2269050.LanguagePackReloadIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2269050.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx");
Zeile gelöscht : user_pref("CT2269050.LastLogin_2.7.2.0", "Sun Jan 02 2011 16:52:46 GMT+0100");
Zeile gelöscht : user_pref("CT2269050.LatestVersion", "3.2.5.2");
Zeile gelöscht : user_pref("CT2269050.Locale", "en");
Zeile gelöscht : user_pref("CT2269050.LoginCache", 4);
Zeile gelöscht : user_pref("CT2269050.MCDetectTooltipHeight", "83");
Zeile gelöscht : user_pref("CT2269050.MCDetectTooltipShow", false);
Zeile gelöscht : user_pref("CT2269050.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Zeile gelöscht : user_pref("CT2269050.MCDetectTooltipWidth", "295");
Zeile gelöscht : user_pref("CT2269050.RadioIsPodcast", false);
Zeile gelöscht : user_pref("CT2269050.RadioLastCheckTime", "Mon Dec 06 2010 01:17:48 GMT+0100");
Zeile gelöscht : user_pref("CT2269050.RadioLastUpdateIPServer", "3");
Zeile gelöscht : user_pref("CT2269050.RadioLastUpdateServer", "129132338014870000");
Zeile gelöscht : user_pref("CT2269050.RadioMediaID", "12473383");
Zeile gelöscht : user_pref("CT2269050.RadioMediaType", "Media Player");
Zeile gelöscht : user_pref("CT2269050.RadioMenuSelectedID", "EBRadioMenu_CT226905012473383");
Zeile gelöscht : user_pref("CT2269050.RadioStationName", "Hotmix%20108");
Zeile gelöscht : user_pref("CT2269050.RadioStationURL", "hxxp://67.202.67.18:8082");
Zeile gelöscht : user_pref("CT2269050.SHRINK_TOOLBAR", 1);
Zeile gelöscht : user_pref("CT2269050.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TERM&ctid=CT2269050&octid=EB_ORIGINAL_CTID&SearchSource=1");
Zeile gelöscht : user_pref("CT2269050.SearchFromAddressBarIsInit", true);
Zeile gelöscht : user_pref("CT2269050.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&q=");
Zeile gelöscht : user_pref("CT2269050.SearchInNewTabEnabled", true);
Zeile gelöscht : user_pref("CT2269050.SearchInNewTabIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2269050.SearchInNewTabLastCheckTime", "Sun Jan 02 2011 16:52:46 GMT+0100");
Zeile gelöscht : user_pref("CT2269050.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID");
Zeile gelöscht : user_pref("CT2269050.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageService.asmx/UsersRequests?ctid=EB_TOOLBAR_ID");
Zeile gelöscht : user_pref("CT2269050.SettingsCheckIntervalMin", 120);
Zeile gelöscht : user_pref("CT2269050.SettingsLastCheckTime", "Sun Jan 02 2011 16:52:44 GMT+0100");
Zeile gelöscht : user_pref("CT2269050.SettingsLastUpdate", "1293615748");
Zeile gelöscht : user_pref("CT2269050.ThirdPartyComponentsInterval", 504);
Zeile gelöscht : user_pref("CT2269050.ThirdPartyComponentsLastCheck", "Mon Dec 27 2010 17:57:35 GMT+0100");
Zeile gelöscht : user_pref("CT2269050.ThirdPartyComponentsLastUpdate", "1246790578");
Zeile gelöscht : user_pref("CT2269050.TrusteLinkUrl", "hxxp://www.truste.org/pvr.php?page=validate&softwareProgramId=101&sealid=112");
Zeile gelöscht : user_pref("CT2269050.UserID", "UN60389643102120696");
Zeile gelöscht : user_pref("CT2269050.ValidationData_Toolbar", 2);
Zeile gelöscht : user_pref("CT2269050.WeatherNetwork", "");
Zeile gelöscht : user_pref("CT2269050.WeatherPollDate", "Mon Dec 06 2010 01:17:48 GMT+0100");
Zeile gelöscht : user_pref("CT2269050.WeatherUnit", "C");
Zeile gelöscht : user_pref("CT2269050.alertChannelId", "666138");
Zeile gelöscht : user_pref("CT2269050.clientLogIsEnabled", false);
Zeile gelöscht : user_pref("CT2269050.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
Zeile gelöscht : user_pref("CT2269050.components.1000034", false);
Zeile gelöscht : user_pref("CT2269050.components.1000082", false);
Zeile gelöscht : user_pref("CT2269050.components.1000234", false);
Zeile gelöscht : user_pref("CT2269050.components.1007", true);
Zeile gelöscht : user_pref("CT2269050.components.1195972076538955800", false);
Zeile gelöscht : user_pref("CT2269050.components.129114742153905471", false);
Zeile gelöscht : user_pref("CT2269050.components.129121052374999726", false);
Zeile gelöscht : user_pref("CT2269050.components.129351776130744254", false);
Zeile gelöscht : user_pref("CT2269050.components.4064511679983222482", false);
Zeile gelöscht : user_pref("CT2269050.myStuffEnabled", true);
Zeile gelöscht : user_pref("CT2269050.myStuffPublihserMinWidth", 400);
Zeile gelöscht : user_pref("CT2269050.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&octid=EB_ORIGINAL_CTID");
Zeile gelöscht : user_pref("CT2269050.myStuffServiceIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2269050.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE_GUID&lut=EB_MY_STUFF_LUT");
Zeile gelöscht : user_pref("CT2269050.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
Zeile gelöscht : user_pref("CommunityToolbar.MiniIPageGadgetSize. hxxp://storage.conduit.com/gadgets/LiveTV.html?source=hxxp://wstreaming.zdf.de/encoder/livestream6_h.asx", "629x308");
Zeile gelöscht : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.properties");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList", "CT2269050");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList2", "CT2269050");
Zeile gelöscht : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Mon Dec 06 2010 01:17:48 GMT+0100");
Zeile gelöscht : user_pref("dom.ipc.plugins.enabled.npmywebs.dll", false);
Zeile gelöscht : user_pref("extensions.delta.admin", false);
Zeile gelöscht : user_pref("extensions.delta.aflt", "babsst");
Zeile gelöscht : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Zeile gelöscht : user_pref("extensions.delta.autoRvrt", "false");
Zeile gelöscht : user_pref("extensions.delta.dfltLng", "en");
Zeile gelöscht : user_pref("extensions.delta.excTlbr", false);
Zeile gelöscht : user_pref("extensions.delta.id", "b4057341000000000000001d92dfeb9b");
Zeile gelöscht : user_pref("extensions.delta.instlDay", "15780");
Zeile gelöscht : user_pref("extensions.delta.instlRef", "sst");
Zeile gelöscht : user_pref("extensions.delta.newTab", false);
Zeile gelöscht : user_pref("extensions.delta.prdct", "delta");
Zeile gelöscht : user_pref("extensions.delta.prtnrId", "delta");
Zeile gelöscht : user_pref("extensions.delta.rvrt", "false");
Zeile gelöscht : user_pref("extensions.delta.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.delta.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.delta.tlbrSrchUrl", "");
Zeile gelöscht : user_pref("extensions.delta.vrsn", "1.8.10.0");
Zeile gelöscht : user_pref("extensions.delta.vrsnTs", "1.8.10.022:01:34");
Zeile gelöscht : user_pref("extensions.delta.vrsni", "1.8.10.0");
Zeile gelöscht : user_pref("extensions.enabledItems", "helperbar@helperbar.com:1.0,jqs@sun.com:1.0,{A27F3FEF-1113-4cfb-A032-8E12D7D8EE70}:7.3.3.42,{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22,vshare@toolbar:1.0.0,{e4[...]
Zeile gelöscht : user_pref("extensions.vshare@toolbar.update.enabled", false);
*************************
AdwCleaner[R0].txt - [26576 octets] - [02/09/2013 17:44:15]
AdwCleaner[R1].txt - [17533 octets] - [02/09/2013 18:21:30]
AdwCleaner[S0].txt - [10071 octets] - [02/09/2013 17:51:31]
AdwCleaner[S1].txt - [16455 octets] - [02/09/2013 18:23:27]
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [16516 octets] ##########[/PHP]
Bitte schön und danke nochmal fürs ansehen .... |
| | #6 | |
| /// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Probleme mit AdwCleanerZitat:
__________________ --> Probleme mit AdwCleaner |
| | #7 |
![]() | Probleme mit AdwCleaner bitte sehr ....... Code:
ATTFilter # AdwCleaner v3.002 - Bericht erstellt am 02/09/2013 um 17:51:31
# Updated 01/09/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzername : gerhard
# Gestartet von : C:\Dokumente und Einstellungen\gerhard\Desktop\AdwCleaner\adwcleaner_3002.exe
# Option : Löschen
***** [ Dienste ] *****
[#] Dienst Gelöscht : BrowserProtect
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon
[!] Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserProtect
Ordner Gelöscht : C:\Programme\Conduit
Ordner Gelöscht : C:\Programme\DVDVideoSoftTB
Ordner Gelöscht : C:\Programme\Ilivid
Ordner Gelöscht : C:\Programme\Movie2KDownloader.com
Ordner Gelöscht : C:\Programme\Uniblue\DriverScanner
Ordner Gelöscht : C:\Programme\vShare
Ordner Gelöscht : C:\Programme\Gemeinsame Dateien\DVDVideoSoft\TB
Ordner Gelöscht : C:\Programme\Gemeinsame Dateien\Plasmoo
Ordner Gelöscht : C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\AskToolbar
Ordner Gelöscht : C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Conduit
Ordner Gelöscht : C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\DVDVideoSoftTB
Ordner Gelöscht : C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\PriceGong
Ordner Gelöscht : C:\Dokumente und Einstellungen\gerhard\Lokale Einstellungen\Anwendungsdaten\Conduit
Ordner Gelöscht : C:\Dokumente und Einstellungen\gerhard\Lokale Einstellungen\Anwendungsdaten\DVDVideoSoftTB
Ordner Gelöscht : C:\Dokumente und Einstellungen\gerhard\Lokale Einstellungen\Anwendungsdaten\Ilivid Player
Ordner Gelöscht : C:\Dokumente und Einstellungen\gerhard\Lokale Einstellungen\Anwendungsdaten\PackageAware
Ordner Gelöscht : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\Babylon
Ordner Gelöscht : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\dvdvideosoftiehelpers
Ordner Gelöscht : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\file scout
Ordner Gelöscht : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\OpenCandy
Ordner Gelöscht : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\pdfforge
Ordner Gelöscht : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\PriceGong
Ordner Gelöscht : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\vShare
Ordner Gelöscht : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\Mozilla\Firefox\Profiles\mcgv2uj2.default\Conduit
Ordner Gelöscht : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\Mozilla\Firefox\Profiles\mcgv2uj2.default\CT2269050
Ordner Gelöscht : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\Mozilla\Firefox\Profiles\mcgv2uj2.default\Extensions\engine@conduit.com
Ordner Gelöscht : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\Mozilla\Firefox\Profiles\mcgv2uj2.default\Extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}(2)
Datei Gelöscht : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\Mozilla\Firefox\Profiles\mcgv2uj2.default\Extensions\movie2kdownloader@movie2kdownloader.com.xpi
Datei Gelöscht : C:\END
Datei Gelöscht : C:\Dokumente und Einstellungen\All Users\Desktop\iLivid.lnk
Datei Gelöscht : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\Mozilla\Firefox\Profiles\mcgv2uj2.default\bprotector_extensions.sqlite
Datei Gelöscht : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\Mozilla\Firefox\Profiles\mcgv2uj2.default\searchplugins\Askcom.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\Mozilla\Firefox\Profiles\mcgv2uj2.default\searchplugins\BrowserProtect.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\Mozilla\Firefox\Profiles\mcgv2uj2.default\searchplugins\delta.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\Mozilla\Firefox\Profiles\mcgv2uj2.default\searchplugins\Web Search.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\Mozilla\Firefox\Profiles\mcgv2uj2.default\user.js
***** [ Verknüpfungen ] *****
Verknüpfung Desinfiziert : C:\Dokumente und Einstellungen\gerhard\Startmenü\Programme\Deltastock MetaTrader\Uninstall.lnk
***** [ Registrierungsdatenbank ] *****
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\MenuExt\&Search
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Schlüssel Gelöscht : HKCU\Toolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\BHO.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\driverscanner
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ilivid
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\MyWebSearch.ThirdPartyInstaller
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\MyWebSearch.ThirdPartyInstaller.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\vsharechrome
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\vShare.IMedixProtocol
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\vShare.IMedixProtocol.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\vShare.PugiObj
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\vShare.PugiObj.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\vShare.ScriptHelpers
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\vShare.ScriptHelpers.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ApnUpdater
Schlüssel Gelöscht : HKCU\Software\92dedcb33fe840
Schlüssel Gelöscht : HKLM\SOFTWARE\92dedcb33fe840
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2269050
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{043C5167-00BB-4324-AF7E-62013FAEDACF}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3B7599DF-3D5D-4EF5-BF51-9C2EDA788E83}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3F3A4B8A-86FC-43A4-BB00-6D7EBE9D4484}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{872B5B88-9DB5-4310-BDD0-AC189557E5F5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{9AFB8248-617F-460D-9366-D71CDEDA3179}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{77E15DAF-EFD0-4A2F-8475-5A7EAEFBA211}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{0C58B7D1-D415-492B-A149-E976156BD3B8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{3E315C81-442B-431C-AEC8-ED189699EC24}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{043C5167-00BB-4324-AF7E-62013FAEDACF}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{872B5B88-9DB5-4310-BDD0-AC189557E5F5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF1-072E-44CF-8957-5838F569A31D}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF6-072E-44CF-8957-5838F569A31D}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{043C5167-00BB-4324-AF7E-62013FAEDACF}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA9-A523-4961-B6BB-170DE4475CCA}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EAB-A523-4961-B6BB-170DE4475CCA}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3B7599DF-3D5D-4EF5-BF51-9C2EDA788E83}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3DC201FB-E9C9-499C-A11F-23C360D7C3F8}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{872B5B88-9DB5-4310-BDD0-AC189557E5F5}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9FF05104-B030-46FC-94B8-81276E4E27DF}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{00A6FAF1-072E-44CF-8957-5838F569A31D}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EA1-A523-4961-B6BB-170DE4475CCA}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EA9-A523-4961-B6BB-170DE4475CCA}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{872B5B88-9DB5-4310-BDD0-AC189557E5F5}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{872B5B88-9DB5-4310-BDD0-AC189557E5F5}
|
| | #8 |
| /// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Probleme mit AdwCleaner War das alles? Das Log sieht nicht komplett aus. Egal, Rechner neu starten, mehrfach F8 drücken. Aus der Liste bitte Letzte als funktionierend bekannte Konfiguration auswählen. Alles wieder normal?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
| | #9 |
![]() | Probleme mit AdwCleaner das file wird nicht länger........ "Letzte als funktionierend bekannte Konfiguration.." das brachte nichts ...... leider |
| | #10 |
![]() | Probleme mit AdwCleaner auch das will nicht |
| | #11 |
![]() | Probleme mit AdwCleaner tja wie es scheint ist AdwCleaner nicht ohne ....... |
| | #12 |
| /// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Probleme mit AdwCleaner Downloade dir bitte Windows Repair (All In One) von hier.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
| | #13 |
![]() | Probleme mit AdwCleaner das ging nicht ......... ".... klicke auf Start Repairs, wähle den Advanced Mode und drücke Start. Gehe bitte sicher, dass die Kästchen wie unten zu sehen angehakt sind. Bitte hake zusätzlich noch Set Windows Services to Default Startup an. Hake Restart System when Finished an. Drücke Start....." weils die Einstellungen nicht gibt ! - siehe Bild |
| | #14 |
![]() | Probleme mit AdwCleaner ich klickte dann so auf start ... und nach ein paar min kam das |
| | #15 |
![]() | Probleme mit AdwCleaner |
![]() |
| Themen zu Probleme mit AdwCleaner |
| dateien, diverse, einstellungen, explorer, firefox, funktioniert nicht mehr, google, internet, internet explorer, link, maus, microsoft, mozilla, neu, neustart, ordner, problem, probleme, programme, registrierungsdatenbank, rundll, scan, software, suche, windows, windows xp, öffnet |